WCF中提供了非常豐富的預綁定協議,這些預綁定協議初始時就制定了相應的安全模式。
本文列出了常見協議的安全模式及其驗證方法
1.BasicHttpBinding
初始安全模式:none
初始message security用戶端憑證類型:windows
初始transport seciruty用戶端憑證類型:windows
Message Security credential type: Username, certificate
Transport Security credential type:none, basic, digest,NTLM, windows,certificate.
備忘:basicHttpBinding預綁定協議的messageSecurity只支援username和certificate的驗證模式。而wsHttpBinding支援的messageSecurity 驗證模式則豐富的多。
2.wsHttpBinding
初始安全模式:Message
初始message security用戶端憑證類型:windows
初始transport seciruty用戶端憑證類型:windows
Message Security credential type: None,Windows,Username, certificate,IssuedToken.
Transport Security credential type:none, basic, digest,NTLM, windows,certificate
3. wsDualHttpBinding
初始安全模式:Message
初始message security用戶端憑證類型:windows
初始transport seciruty用戶端憑證類型:不支援
Message Security credential type: None,Windows,Username, certificate,IssuedToken.
備忘:wsDualHttpBinding不支援transport security,這點一定切記. 目前為止,我們可以知道:所有*httpbinding,在初始情況下,都是基於訊息安全(除了basichttpbinding無任何安全)
4.netTcpBinding
初始安全模式:Transport
初始message security用戶端憑證類型:windows
初始transport seciruty用戶端憑證類型:windows
Message Security credential type: None,Windows,Username, certificate,IssuedToken.
Transport Security credential type:none, windows,certificate
5. netMsmqBinding
初始安全模式:Transport
初始message security用戶端憑證類型:windows
初始transport Seciruty 之Msmq Authentication mode:WindowsDomain
Message Security credential type: None,Windows,Username, certificate,IssuedToken.
Msmq Authentication mode type:none, WindowsDomain,certificate
備忘:該綁定協議中,transport security下的clientCredentialsType選項已經被MsmqAuthencationMode代替
6. msmqIntegrationBinding
初始安全模式:Transport
初始message security用戶端憑證類型:不支援
初始transport Seciruty 之Msmq Authentication mode:WindowsDomain
Msmq Authentication mode type:none, WindowsDomain,certificate
備忘:該綁定協議中,transport security下的clientCredentialsType選項已經被MsmqAuthencationMode代替